Het beveiligingsbedrijf Trustlook heeft een analyse uitgevoerd van de software van het Chinese bedrijf Adups. Deze werd in november op toestellen van de fabrikant BLU ontdekt en stuurde gegevens door naar servers in China. Uit de analyse blijkt dat 43 fabrikanten de software op hun toestellen gebruiken.
In november publiceerde beveiligingsbedrijf Kryptowire een bericht waarin het meldde dat de software van Adups gevoelige gegevens, waaronder contacten, sms-berichten en de gespreksgeschiedenis, naar servers in China stuurde. Het bedrijf berichtte destijds dat fabrikant BLU van de software gebruikmaakt en dat meerdere toestellen getroffen zijn. Uit het onderzoek van Trustlook komt naar voren dat in totaal 43 fabrikanten de software op hun toestellen gebruiken, waaronder bekende namen als Lenovo en ZTE.
Het bedrijf heeft de volledige lijst op een speciale pagina geplaatst. De software zou ongeveer zes maanden actief zijn geweest, aldus het beveiligingsbedrijf. Zo begon deze gegevens te verzamelen in juli. De Adups-software doet officieel dienst als een manier om firmware-updates via een ota-proces te verspreiden. Adups maakte na de bekendmaking door Kryptowire bekend dat het de software gebruikte om de juiste updates uit te sturen en spam tegen te gaan. Het verzamelen van gegevens zou een fout zijn geweest die inmiddels is hersteld, aldus het bedrijf.
Fabikant BLU is inmiddels overgegaan naar software van Google om gebruikers van zijn toestellen te voorzien van updates, zo maakte het eerder bekend. De bevindingen van Kryptowire staan los van een onderzoek door AnubisNetworks, dat in november software van het Chinese bedrijf Ragentek op 2,8 miljoen Android-toestellen vond. Deze vertoonde eigenschappen van een rootkit.